суббота, 9 февраля 2013 г.

настройка openwrt на tp link 3230

3230. zzz3000, 23.09.2012 18:23 jnoкод:root@OpenWrt:/etc/ppp# iptables -L -nChain INPUT (policy ACCEPT)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED DROP all -- 0.0.0.0/0 0.0.0.0/0 ctstate INVALID ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 syn_flood tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 input_rule all -- 0.0.0.0/0 0.0.0.0/0 input all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy DROP)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED DROP all -- 0.0.0.0/0 0.0.0.0/0 ctstate INVALID forwarding_rule all -- 0.0.0.0/0 0.0.0.0/0 forward all -- 0.0.0.0/0 0.0.0.0/0 reject all -- 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED DROP all -- 0.0.0.0/0 0.0.0.0/0 ctstate INVALID ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 output_rule all -- 0.0.0.0/0 0.0.0.0/0 output all -- 0.0.0.0/0 0.0.0.0/0 Chain forward (1 references)target prot opt source destination zone_lan_forward all -- 0.0.0.0/0 0.0.0.0/0 zone_wan_forward all -- 0.0.0.0/0 0.0.0.0/0 zone_wan_forward all -- 0.0.0.0/0 0.0.0.0/0 Chain forwarding_lan (1 references)target prot opt source destination Chain forwarding_rule (1 references)target prot opt source destination nat_reflection_fwd all -- 0.0.0.0/0 0.0.0.0/0 Chain forwarding_wan (1 references)target prot opt source destination Chain input (1 references)target prot opt source destination zone_lan all -- 0.0.0.0/0 0.0.0.0/0 zone_wan all -- 0.0.0.0/0 0.0.0.0/0 zone_wan all -- 0.0.0.0/0 0.0.0.0/0 Chain input_lan (1 references)target prot opt source destination Chain input_rule (1 references)target prot opt source destination Chain input_wan (1 references)target prot opt source destination Chain nat_reflection_fwd (1 references)target prot opt source destination Chain output (1 references)target prot opt source destination zone_lan_ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 zone_wan_ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 Chain output_rule (1 references)target prot opt source destination Chain reject (7 references)target prot opt source destination REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 reject-with tcp-reset REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable Chain syn_flood (1 references)target prot opt source destination RETURN tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 25/sec burst 50 DROP all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_lan (1 references)target prot opt source destination input_lan all -- 0.0.0.0/0 0.0.0.0/0 zone_lan_ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_lan_ACCEPT (2 references)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_lan_DROP (0 references)target prot opt source destination DROP all -- 0.0.0.0/0 0.0.0.0/0 DROP all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_lan_REJECT (1 references)target prot opt source destination reject all -- 0.0.0.0/0 0.0.0.0/0 reject all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_lan_forward (1 references)target prot opt source destination zone_wan_ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 forwarding_lan all -- 0.0.0.0/0 0.0.0.0/0 zone_lan_REJECT all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_wan (2 references)target prot opt source destination ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:68 input_wan all -- 0.0.0.0/0 0.0.0.0/0 zone_wan_REJECT all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_wan_ACCEPT (2 references)target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_wan_DROP (0 references)target prot opt source destination DROP all -- 0.0.0.0/0 0.0.0.0/0 DROP all -- 0.0.0.0/0 0.0.0.0/0 DROP all -- 0.0.0.0/0 0.0.0.0/0 DROP all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_wan_REJECT (2 references)target prot opt source destination reject all -- 0.0.0.0/0 0.0.0.0/0 reject all -- 0.0.0.0/0 0.0.0.0/0 reject all -- 0.0.0.0/0 0.0.0.0/0 reject all -- 0.0.0.0/0 0.0.0.0/0 Chain zone_wan_forward (2 references)target prot opt source destination forwarding_wan all -- 0.0.0.0/0 0.0.0.0/0 zone_wan_REJECT all -- 0.0.0.0/0 0.0.0.0/0 а вот /etc/config/firewallкод:config 'defaults'option 'syn_flood' '1'option 'input' 'ACCEPT'option 'output' 'ACCEPT'option 'forward' 'REJECT'option 'drop_invalid' '1' config 'zone'option 'name' 'lan'option 'input' 'ACCEPT'option 'output' 'ACCEPT'option 'forward' 'REJECT' config 'zone'option 'name' 'wan'option 'input' 'REJECT'option 'output' 'ACCEPT'option 'forward' 'REJECT'option 'masq' '1'option 'mtu_fix' '1'option 'network' 'wan vpn' config 'forwarding'option 'src' 'lan'option 'dest' 'wan' config ruleoption 'src' 'wan'option 'proto' 'udp'option 'dest_port' '68'option 'target' 'ACCEPT'option 'family' 'ipv4' config 'include'option 'path' '/etc/firewall.user'как видно там option 'forward' 'REJECT', но wan и ppp объеденены

3229. yut, 23.09.2012 18:04 sas2011короче - проблема в Филипсе, Самсунг не валится...но припоминаю, что у меня ранее был DIR-320 c Twonky Media - таких проблем не было. Интересно под 1043 нельзя его прикрутить?В филипсе. Либо дожидаться от разработчиков, что они исправят кривизну своего DLNA клиента, либо пытаться серверы к нему приспособить. На minidlna он может не вылетать, а на других серверах - показывать mkv. Если бы это как-то совместить. У самсунгов кривизны не меньше, а то и больше, только minidlna все это учитывает и дает поток, как им надо. На DIR-320 был openwrt c Twonky Media? Я хотел его попробовать, но пока не вышло.

3228. Zhenyoha, 23.09.2012 17:45 jnoфильтруйте, скажем, по сурс-адресу - не давайте форварда в wanа можно чуть подробнее? я ничего не понял...

3227. S1Lv3R, 23.09.2012 17:42 Pilot6спс, но мне стока хватает!

3226. jno, 23.09.2012 17:33 LS00На роутере ничего покрутить нельзя, чтобы работало стабильнее?на штатной прошивке можно "крутить" только канал.только вряд ли это поможет, если остальные зверьки довольны.

3225. LS00, 23.09.2012 17:28 Дома установлен tplink 1043 со стоковой прошивкой, в последнее время второй Айпад стал постоянно отваливаться, потом находит сеть , но пишет , что не может к ней присоединиться, при этом вся другая живность ( айфоны и htc) работает вроде бы без сбоев. Это проблема в Айпаде? На роутере ничего покрутить нельзя, чтобы работало стабильнее?

3224. jno, 23.09.2012 17:12 zzz3000[sanek@delta-s ~]$ routeKernel IP routing tableDestination Gateway Genmask Flags Metric Ref Use Ifacedefault 192.168.1.1 0.0.0.0 UG 0 0 0 eth0192.168.1.0 * 255.255.255.0 U 1 0 0 eth0это уже похоже на файрвол: похоже, форвард пакетов наружу похерен...iptables -L -n что кажет?Zhenyohaобратная задача? фильтруйте, скажем, по сурс-адресу - не давайте форварда в wan

3223. sas2011, 23.09.2012 16:11 yutyohimbaкороче - проблема в Филипсе, Самсунг не валится...но припоминаю, что у меня ранее был DIR-320 c Twonky Media - таких проблем не было. Интересно под 1043 нельзя его прикрутить?

3222. nickforc, 23.09.2012 15:08 Как можно вернуть родную прошивку с OpenWrt? Способ описанный ( ) не предлагать.

3221. Pilot6, 23.09.2012 11:41 S1Lv3RКак на него установить OpenWRT?Точно так же. Только на v2 я не собирал. Но могу собрать.

3220. Zhenyoha, 23.09.2012 11:39 Скажите, а как сделать, чтобы у некоторых подключенных к роутеру не было доступа в интернет, но был доступ к vlan?

3219. S1Lv3R, 23.09.2012 11:17 Pilot6На свой 1043 залил OpenWRT по инструкции с шапки, конфиги подправил) Ура - все летает Есть ещё 941ND hardware v.2. Как на него установить OpenWRT?

Страницы: · 33 · /

URL:  Время GMT +04. Даты в формате dd.mm.yyyy.

Конференция:  ( )

Версия для печати

Маршрутизатор TP-Link TL-WR1043ND Atheros, 3x3 MIMO, 2.4GHz, 802.11n Draft 2 (часть 4)

Маршрутизатор TP-Link TL-WR1043ND Atheros, 3x3 MIMO, 2.4GHz, 802.11n Draft 2 (часть 4) - Версия для печати - Конференция iXBT.com

Комментариев нет:

Отправить комментарий